Vanwege de dreigingen die online op de loer liggen, moeten bedrijven bewijzen dat ze legitiem zijn door gebruik te maken van sterke verificatiemethoden. Een veelgebruikte methode is DKIM (DomainKeys Identified Mail), een technologie voor e-mailverificatie die encryptiesleutels gebruikt om het domein van de afzender te verifiëren. DKIM samen met SPF en DMARC heeft de e-mailbeveiliging van organisaties wereldwijd drastisch verbeterd.
Lees meer over wat is DKIM.
Bij het configureren van DKIM voor uw emails is het bepalen van de DKIM key lengte één van de belangrijkste beslissingen die u moet nemen. In dit artikel nemen wij met u door wat de aanbevolen sleutellengte is voor een betere bescherming en hoe u uw sleutels kunt upgraden in Exchange Online Powershell.
Belangrijkste conclusies
- Het kiezen van de juiste DKIM-sleutellengte is cruciaal voor een sterke e-mailverificatie.
- Het gebruik van een 2048 bit DKIM-sleutel verhoogt de bescherming tegen mogelijke cyberaanvallen aanzienlijk.
- Het regelmatig bijwerken van DKIM-sleutels is essentieel om je aan te passen aan veranderende beveiligingsrisico's.
- PowerShell-opdrachten kunnen worden gebruikt om DKIM-instellingen binnen Exchange Online eenvoudig te upgraden en configureren.
- Het implementeren van DMARC naast DKIM verbetert de beveiliging van e-mail nog verder en helpt spoofing en compromittering van zakelijke e-mail te voorkomen.
Het belang van het opwaarderen van uw DKIM sleutel lengte
De keuze voor 1024 bit of 2048 bit is een belangrijke beslissing die gemaakt moet worden bij het kiezen van uw DKIM sleutel. PKI (public key infrastructure) maakt al jaren gebruik van 1024 bit DKIM sleutels voor hun beveiliging. Echter, omdat de technologie steeds complexer wordt, zijn hackers hard op zoek naar nieuwe methoden om de beveiliging te ondermijnen. Daarom zijn sleutellengtes steeds belangrijker geworden.
Aangezien hackers steeds betere manieren vinden om DKIM-sleutels te kraken. De lengte van de sleutel is direct gerelateerd aan hoe moeilijk het is om de authenticatie te breken. Het gebruik van een 2048-bits sleutel biedt een betere bescherming en een betere beveiliging tegen huidige en toekomstige aanvallen, wat het belang van het upgraden van de lengte van uw bits benadrukt.
Beveiliging vereenvoudigen met PowerDMARC!
Handmatig uw DKIM sleutels upgraden in Exchange Online Powershell
- Begin met een verbinding met Microsoft Office 365 PowerShell als admin (Zorg ervoor dat uw Powershell-account is geconfigureerd om ondertekende Powershell-scripts uit te voeren)
- Als DKIM is voorgeconfigureerd, kunt u de sleutels upgraden naar 2048 bits door het volgende commando uit Powershell uit te voeren:
Rotate-DkimSigningConfig -KeySize 2048 -Identity {Guid van de bestaande Signing Config}
- Als u DKIM nog niet eerder hebt geïmplementeerd, voert u het volgende commando uit op Powershell:
New-DkimSigningConfig -DomainName <Domain for which config is to be created> -KeySize 2048 -Enabled $true
- Voer tot slot het volgende commando uit om te controleren of DKIM met succes is geconfigureerd met een opgewaardeerde bitwaarde van 2048 bits:
Get-DkimSigningConfig -Identity <Domain for which the configuration was set> | Format-List
Note: Zorg ervoor dat u verbonden bent met Powershell tijdens het voltooien van de procedure. Het kan tot 72 uur duren voordat de wijzigingen zijn doorgevoerd.
DKIM is niet voldoende om uw domein te beschermen tegen spoofing en BEC. Verbeter de e-mailbeveiliging van uw domein door configuratie van DMARC voor office 365.
- E-mail salting aanvallen: Hoe verborgen tekst de beveiliging omzeilt - 26 februari 2025
- SPF-afvlakking: Wat is het en waarom heb je het nodig? - 26 februari 2025
- DMARC vs DKIM: belangrijkste verschillen en hoe ze samenwerken - 16 februari 2025